Безопасность Unity
Компания Unity Technologies стремится упростить разработку и дистрибуцию контента. Мы осознаем важность безопасности и доверия. На этой странице опубликована информация о мерах защиты, которые мы предпринимаем, а также контактные данные отдела безопасности Unity.
Unity разработала и поделилась своими практиками безопасности с другими в нашей отрасли, такими как наш SSDLC, и инструментами безопасности для поддержания высокого уровня безопасности. Это включает в себя постоянные оценки, программы поощрения за обнаружение ошибок и продолжение роста нашей глобальной команды безопасности (подать заявку на https://careers.unity.com)
Защита ассетов клиентов
Мы не сохраняем информацию о банковских картах при обработке платежей. Все транзакции направляются сторонним операторам, которые их обрабатывают.
Мы понимаем, что игровые ассеты играют важную роль для вашего бизнеса. Поэтому, когда вы доверяете нам хранение или разработку игры, мы принимаем все возможные меры предосторожности. Мы очень серьезно относимся к защите ваших ассетов, поэтому регулярно проводим тестирование безопасности наших сервисов, обеспечивая безопасное хранение и разделение.
Ответственное раскрытие информации
Компания Unity придерживается правил ответственного раскрытия информации в рамках сотрудничества с внутренними и сторонними исследователями безопасности, а также в рамках программы вознаграждения за выявленные неполадки. Компания Unity имеет право в течение разумного срока не разглашать информацию о выявленной уязвимости, чтобы дать всем клиентам возможность внести исправления в свои системы. Для получения полного списка объема и информации о нашей программе Bug Bounty, пожалуйста, свяжитесь с security@unity3d.com.
Обращение в Unity
Мы всегда рады вас слышать. Чтобы связаться с нами, просто отправьте заявку на support.unity.com, и мы ответим вам как можно скорее.
Сообщения о проблемах безопасности и вознаграждения за выявленные неполадки
Столкнулись с проблемой? Сообщите нам об этом. Пожалуйста, напишите на security@unity3d.com, и мы отправим вам информацию о нашей программе Bug Bounty.
Обновления безопасности и патчи (обновления редактора)
Рекомендации по обновлению безопасности
CVE-2021-44228, CVE-2021-45046, библиотека Java log4j
CVE-2020-12630, CVE-2020-12631
Уязвимости out-of-bounds, которые могут приводить к DoS-атакам
CVE-2019-9197
Input String Validation RCE
CVE-2017-12939
Input String Validation RCE